0037-sudoers-exist-호스트 /etc/sudoers 삭제됨¶
규칙 ID¶
- 0037-sudoers-exist
카테고리¶
- storage
레벨¶
- critical
호환 버전¶
- Linux
설명¶
- 호스트의 /etc/sudoers 존재 여부 모니터링
스캔 빈도¶
- 1 */5 * * *
이론적 근거¶
- Linux에서 /etc/sudoers 파일은 보안 정책에 따라 사용자가 슈퍼유저 또는 다른 사용자로 명령을 실행할 수 있도록 허용합니다. 보안 정책은 사용자가 sudo를 실행하는 데 필요한 권한을 결정합니다. 이 정책은 사용자가 암호 또는 기타 인증 메커니즘을 사용하여 자신을 인증하도록 요구할 수 있습니다.
위험 항목¶
-
해커 침투
-
데이터 유출
감사 방법¶
- 호스트의 /etc/sudoers 존재 여부를 확인합니다. 다음 명령을 실행하여 확인할 수 있습니다.
조치¶
영향¶
- 시스템이 정상적으로 로그인되지 않을 수 있습니다.
기본값¶
- 없음
참고 문헌¶
- 없음
CIS 통제¶
- 없음